downloads | documentation | faq | getting help | mailing lists | licenses | wiki | reporting bugs | php.net sites | conferences | my php.net

search for in the

SQLite3::exec> <SQLite3::createFunction
[edit] Last updated: Tue, 21 May 2013

view this page in

SQLite3::escapeString

(PHP 5 >= 5.3.0)

SQLite3::escapeStringRetourne une chaîne nettoyée

Description

public string SQLite3::escapeString ( string $value )

Retourne une chaîne qui a été nettoyée afin de l'inclure sans risque dans les requêtes SQL.

Liste de paramètres

value

La chaîne à nettoyer.

Valeurs de retour

Retourne une chaîne nettoyée, qui pourra être utilisée sans risque dans une requête SQL.

Notes

Avertissement

La fonction addslashes() ne doit PAS être utilisée pour protéger votre chaîne dans vos requêtes SQL ; vous pourriez observer d'étranges résultats lorsque vous récupérerez vos données.



add a note add a note User Contributed Notes SQLite3::escapeString - [1 notes]
up
0
alec at alecnewman dot com
2 years ago
The reason this function doesn't escape double quotes is because double quotes are used with names (the equivalent of backticks in MySQL), as in table or column names, while single quotes are used for values.

This is important to remember, especially coming from another SQL implementation.  It can cause strange problems, for example, the query:

SELECT * FROM table WHERE column1="column1"

Would actually return every record, because column1 is always equal to column1.  This should instead be:

SELECT * FROM table WHERE column1='column1'

Double quotes are not escaped by the function because they are not interpreted specially within single quoted strings.

 
show source | credits | sitemap | contact | advertising | mirror sites